适用于DNS的iptables规则

# cat /etc/sysconfig/iptables
# Generated by iptables-save v1.3.5 on Thu Oct 31 15:53:45 2013    
*filter    
:INPUT ACCEPT [0:0]    
:FORWARD ACCEPT [0:0]    
:OUTPUT ACCEPT [25144:3493694]    
:RH-Firewall-1-INPUT – [0:0]    
-A INPUT -p udp -m udp –sport 53 -j ACCEPT    
-A INPUT -p tcp -m tcp –sport 53 -j ACCEPT

-A INPUT -j RH-Firewall-1-INPUT    
-A FORWARD -j RH-Firewall-1-INPUT    
-A RH-Firewall-1-INPUT -i lo -j ACCEPT    
-A RH-Firewall-1-INPUT -p icmp -m icmp –icmp-type any -j ACCEPT    
-A RH-Firewall-1-INPUT -p esp -j ACCEPT    
-A RH-Firewall-1-INPUT -p ah -j ACCEPT    
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp –dport 5353 -j ACCEPT    
-A RH-Firewall-1-INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 22 -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 21 -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 80 -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 8080 -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 20000:20500 -j ACCEPT    
-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited    
COMMIT    
# Completed on Thu Oct 31 15:53:45 2013    
# cat /etc/sysconfig/iptables.save
# Firewall configuration written by system-config-securitylevel    
# Manual customization of this file is not recommended.    
*filter    
:FORWARD ACCEPT [0:0]    
:INPUT ACCEPT [0:0]    
:RH-Firewall-1-INPUT – [0:0]    
:OUTPUT ACCEPT [0:0]    
-A INPUT -j RH-Firewall-1-INPUT    
-A FORWARD -j RH-Firewall-1-INPUT    
-A RH-Firewall-1-INPUT -i lo -j ACCEPT    
-A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT    
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT    
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT    
-A RH-Firewall-1-INPUT -p udp -d 224.0.0.251 –dport 5353 -j ACCEPT    
-A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 22 –state NEW -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 21 –state NEW -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 80 –state NEW -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 8080 –state NEW -j ACCEPT    
-A RH-Firewall-1-INPUT -p tcp -m state -m tcp –dport 20000:20500 –state NEW -j ACCEPT    
-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited    
COMMIT    
#

原创文章,作者:UWYAR,如若转载,请注明出处:http://www.wangzhanshi.com/n/14002.html

(0)
UWYAR的头像UWYAR
上一篇 2025年1月1日 17:04:58
下一篇 2025年1月1日 17:05:00

相关推荐

  • DNS隧道工具dns2tcp有什么用

    DNS隧道工具dns2tcp 在很多网络环境中,防火墙会限制出站流量,主机往往只能访问外网主机有限的几个端口,如DNS的53端口。这时,就可以通过DNS请求和响应机制,建立通信隧道…

    DNS解析 2025年1月1日
  • Apache服务配置虚拟主机(基于域名、端口、IP地址)与简单访问权限管理

    虚拟Web主机 在同一台物理服务器中运行多个Web站点,其中每一一个站点并不独立占用一台真正的计算机。 httpd支持的虚拟主机类型 基于域名的虚拟主机 基于IP地址的虚拟主机 基…

    2025年1月1日
  • 修改DNS服务器的方法

    1、什么是DNS ? DNS 是指:域名服务器(Domain Name  Server)。在Internet上域名与IP地址之间是一一对应的,域名尽管便于人们回忆,但机器…

    DNS解析 2025年1月1日
  • DnsFookup是一款什么工具

        DnsFookup是一款功能强大的DNS重绑定工具,广大研究人员可以使用该工具来对目标DNS服务器进行安全测试。 本质上来说,DnsFookup是一款D…

    2025年1月1日
  • sqlmap _dns注入配置方法是什么

    网上针对sqlmap进行dns注入的相关文章太少,只是简单介绍了下–dns-domain参数,相关的实战文章要么就写的模糊或者一笔带过,搞的云里雾里(主要是菜,关键还没…

    2025年1月1日
  • 五、DNS与bind

      5.1、DNS简介   DNS服务可以为用户提供域名和IP之间的自动转换。通过DNS,用户只需输入机器的域名即可访问相关的服务,而无需使用那些难以…

    2025年1月1日
  • 怎么用lodine建立DNS隧道

    最近我在我的一个VPS上设置了DNS隧道。这项技术对于绕过captive portals(强制登录门户),过滤器等非常有用。由于DNS是互联网不可或缺的重要服务,因此在大多数网络中…

    DNS解析 2025年1月1日
  • Windows Server 2003 DNS服务器配置技巧

    计算机在网络上通讯时本来只能识别如“111.111.111.111”之类的数字地址,那么为什么当我们打开浏览器,在地址栏中输入域名dns.qy.com.cn后,就能看到我们所需要的…

    DNS解析 2025年1月1日
  • 部署CoreDNS v1.6.6

    coredns镜像版本:v1.6.6以下是部署所需YAML 文件, 主要修改位置:Service中的clusterIPYAML文件来源:https://github.com/cor…

    DNS解析 2025年1月1日
  • windows中怎么找到消失的DNS记录

    Windows活动目录应用的多主机复制模式的缺点之一就是变更复制很快,小错误可能在短时间内就变成大错误。 域名系统(DNS)的区和记录可能损坏,包含错误的信息甚至消失不见了。 找到…

    2025年1月1日

发表回复

登录后才能评论